Impara

Guide brevi e senza gergo sui problemi di sicurezza web più comuni che Scanthra rileva — e come risolverli da solo. Niente tecnicismi, niente allarmismi, niente upselling.

Inizia da qui

Come leggere un report di sicurezza del sito web

Cosa significano davvero "gravità", "livello di confidenza" e "mappa di conformità" — e quali problemi rilevati puoi ignorare per ora.

Checklist sicurezza WordPress (2026)

Le 12 impostazioni, plugin e intestazioni HTTP che ogni sito WordPress dovrebbe avere quest'anno — incluse le voci più spesso segnalate nelle scansioni.

Problemi comuni, risolti

Come correggere un header CSP mancante

Cos'è la Content-Security-Policy, perché il tuo sito ne ha bisogno, e un esempio da copiare e incollare da attivare in 10 minuti.

HTTPS e TLS fatti bene

HSTS (forzatura HTTPS), rinnovo del certificato, suite di cifratura moderne — la manutenzione TLS (crittografia) di base che decide silenziosamente se i browser si fidano di te.

SPF, DKIM e DMARC spiegati

I tre record DNS che decidono se le tue e-mail arrivano in posta in arrivo o nello spam — e se i truffatori possono impersonarti.

File .env esposto — cosa fare

Qualcuno ha pubblicato i tuoi segreti al mondo. Ecco la risposta all'incidente in 30 minuti: ruota, verifica, blocca.

Subdomain takeover, spiegato

Come un record DNS dimenticato su un vecchio sito di staging permette a un attaccante di ospitare pagine di phishing sul tuo dominio — e come rilevarlo.

Aggiungere security.txt in 5 minuti

Il piccolo file che dice ai ricercatori dove inviare le segnalazioni di vulnerabilità — e che segnala discretamente ai clienti che prendi sul serio la sicurezza.

Conformità, senza panico

NIS2: guida alla conformità per le piccole imprese

La direttiva UE NIS2 è ora in vigore in tutti i 27 Stati Membri. Cosa cambia per il tuo sito web, e le correzioni semplici che puoi fare oggi.

Checklist GDPR per il sito web

Le poche voci a livello di sito web di cui il GDPR si occupa davvero — banner cookie, informativa sulla privacy, cancellazione dei dati, registro delle violazioni.

Analizza il tuo sito gratis

Vuoi che trattiamo un argomento? Scrivici — ogni guida qui è nata da una domanda reale di un cliente.